في 23 يوليو 2026، أصدرت شركة Redis سبعة تحديثات أمنية عاجلة بعد أن نشر باحثون سلاسل استغلال موثقة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في إصدارات متعددة من النظام، منها Redis 6.2.22، 7.4.9، 8.6.4، و8.8.0. اللافت أن هذه الثغرات تم اكتشافها بواسطة وكلاء ذكاء اصطناعي مستقلين يُعرفون باسم Kimi K3 Agents، الذين أعلنوا أنهم تمكنوا من العثور على 19 ثغرة صفرية في Redis خلال 90 دقيقة فقط، إضافة إلى تطوير سلسلة استغلال كاملة لإصدار 8.8.0 في أقل من نصف ساعة.
تفاصيل الثغرات التقنية
الثغرات المكتشفة تنقسم إلى مسارين رئيسيين عبر وظيفة RESTORE:
- مسار Streams Shared-NACK: يتعلق بخلل في إدارة الملكية المشتركة لسجلات الإدخال المعلقة، حيث يؤدي حذف مستهلكين مرتبطين بنفس الكائن إلى تحريره مرتين (Double-Free) مما يفتح الباب أمام استغلال الذاكرة للوصول العشوائي وتنفيذ أوامر النظام.
- مسار RedisBloom TDigest: يرتبط بمشكلة في محمل بيانات TDigest داخل وحدة RedisBloom، حيث يتم تخصيص الذاكرة بناءً على قيمة مضغوطة لكن يتم الاعتماد على حقل سعة يتحكم فيه المهاجم، ما يؤدي إلى كتابة خارج حدود الذاكرة (Out-of-Bounds Write) يمكن تحويلها إلى وصول وكتابة تعسفية في الذاكرة.
التحديثات والإصلاحات
أصدرت Redis ترقيعات متعددة لمعالجة هذه الثغرات:
- Redis 6.2.23، 7.2.15، 7.4.10: إصلاح ثغرة Streams Shared-NACK.
- Redis 8.2.8، 8.4.5، 8.6.5: إصلاح ثغرتي Streams وRedisBloom/TDigest.
- Redis 8.8.1: معالجة كاملة لثغرات RedisBloom وTDigest، بينما كان الحارس الخاص بـ Streams موجودًا بالفعل في الإصدار 8.8.0.
رغم ذلك، لم تُسجل هذه الثغرات الجديدة ضمن قاعدة بيانات الثغرات الوطنية (NVD) حتى 24 يوليو، ولم تُدرج أيضًا في كتالوج الثغرات المستغلة المعروف لدى وكالة الأمن السيبراني الأمريكية (CISA).
دلالات أمنية أوسع
هذا الكشف يسلط الضوء على دور الذكاء الاصطناعي في تسريع عمليات البحث عن الثغرات الأمنية، حيث أثبتت التجربة أن وكلاء الذكاء الاصطناعي قادرون على تحليل قواعد برمجية ضخمة بسرعة غير مسبوقة. ومع ذلك، تبقى الادعاءات حول عدد الثغرات المكتشفة ودرجة استقلالية الوكلاء ذاتية ولم يتم التحقق منها بشكل مستقل. من الناحية العملية، تؤكد سجلات Redis أن الثغرات حقيقية وأن الإصلاحات متاحة، لكن يبقى على المؤسسات والمطورين الإسراع في الترقية إلى الإصدارات الآمنة، مع اتخاذ إجراءات وقائية مثل تعطيل وظيفة RESTORE للحسابات غير الضرورية وحجب الوصول غير الموثوق عبر الشبكات.






























